等級保護(hù)測評方法二
2018-04-11 16:52:22 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
整體測評
針對單項測評結(jié)果的不符合項,采取逐條判定的方法,從安全控制間、層面間和區(qū)域間出發(fā)考慮,給出整體測評的具體結(jié)果,并對系統(tǒng)結(jié)構(gòu)進(jìn)行整體安全測評。
風(fēng)險分析
測評人員依據(jù)等級保護(hù)的相關(guān)規(guī)范和標(biāo)準(zhǔn),采用風(fēng)險分析的方法分析等級測評結(jié)果中存在的安全問題可能對被測系統(tǒng)安全造成的影響。
測評結(jié)論
測評人員在測評結(jié)果匯總的基礎(chǔ)上,找出系統(tǒng)保護(hù)現(xiàn)狀與等級保護(hù)基本要求之間的差距,并形成等級測評結(jié)論。
根據(jù)上表測評結(jié)果匯總表格,如果部分符合和不符合項的統(tǒng)計結(jié)果不全為0,則該信息系統(tǒng)未達(dá)到相應(yīng)等級的基本安全保護(hù)能力;如果部分符合和不符合項的統(tǒng)計結(jié)果全為0,則該信息系統(tǒng)達(dá)到了相應(yīng)等級的基本安全保護(hù)能力。
測評結(jié)論分為“符合、 “基本符合”或者“不符合”。
標(biāo)簽:
等級保護(hù)